> For the complete documentation index, see [llms.txt](https://spacecore.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://spacecore.gitbook.io/wiki/network-and-security-configuration/prohibiting-interaction-with-private-networks.md).

# Запрет взаимодействия с приватными сетями

Возможны проблемы, когда внезапно приходят жалобы от дата-центра о сканировании частных сетей, хотя нарочно Вы этого не делали. Мы можем заблокироват все частные сети для решения данной проблемы.

{% hint style="danger" %}

### Данные устарели

**База знаний переехала →** [**https://wiki.spacecore.pro/**](https://wiki.spacecore.pro/)

Эта вики больше не обновляется. Актуальные инструкции и статьи — на новом адресе.
{% endhint %}

{% content-ref url="<https://wiki.spacecore.pro/>" %}
<https://wiki.spacecore.pro/>
{% endcontent-ref %}

***

## Установка ufw

Для начала следует проверить наличие утилиты **ufw** на Вашем сервере.

```
sudo apt install ufw
```

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2Fi1IZjnTMpumMH9RaHJUY%2Fimage.png?alt=media\&token=1fd3bf1a-b2ae-4953-9e91-3d33bad2f600)

Далее, перед ее включением, нам следует указать важные настройки, чтобы не потерять доступ к сервисам. Разрешим порты сервисов **SSH**, **HTTP**, **HTTPS**.

```
sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443
```

Готово. Теперь включим наш файрволл.

```
sudo ufw enable
```

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2FHIWApLWQwWUhkmRsr71J%2Fimage.png?alt=media\&token=38253dfb-da4a-4b48-add3-2ef7ddbfd62d)

Далее мы можем проверить статус файрволла командой

```
sudo ufw status
```

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2FpJajIdLW6UztIvRjXPRJ%2Fimage.png?alt=media\&token=01523069-d137-4a31-9b40-d5d3d2f2873c)

## Блокировка частных сетей

Все отлично! Теперь перейдем к блокировке приватных сетей.

{% hint style="info" %}
К ним относятся:

* 10.0.0.0/8
* 172.16.0.0/12
* 192.168.0.0/16
* 100.64.0.0/10
  {% endhint %}

Заблокировать их достаточно просто, используем команды:

```
sudo ufw deny out from any to 10.0.0.0/8
sudo ufw deny out from any to 172.16.0.0/12
sudo ufw deny out from any to 192.168.0.0/16
sudo ufw deny out from any to 100.64.0.0/10
sudo ufw deny out from any to 198.18.0.0/15
sudo ufw deny out from any to 169.254.0.0/16
```

После добавления мы можем еще раз проверить статус правил:

```
sudo ufw status

# Либо при помощи iptables:
iptables-save
```

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2FrGXgjzFoMHnMeyCfrDer%2Fimage.png?alt=media\&token=e0bf9cf5-bd5f-40ee-90bb-40e1c54e4f3d)

Теперь, если мы попытаемся обратиться к адресу частной сети, то получим ошибку. Например, через команду `ping`:

```
ping 198.18.22.62
```

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2FgajrIRuTAWjCfBxFQyhL%2Fimage.png?alt=media\&token=336075d0-1419-469b-861e-0c5edd5daf7b)

Все готово!

## Разблокировка сетей (при необходимости)

Проверяем список актуальных правил **ufw** вместе с их нумерацией:

```
sudo ufw status numbered
```

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2F6oj9p8zTF15jxBikNMvm%2Fimage.png?alt=media\&token=6fb79534-98f9-4b15-a52b-998721053f87)

И теперь мы можем удалить необходимо правило командой

```
sudo ufw delete <номер правила>
```

Например, удалим **правило №7**:

```
sudo ufw delete 7
```

![Правило удалено!](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2Fc3liFwksK2rZsKebMHsP%2Fimage.png?alt=media\&token=093f9c34-fa5f-4f0e-a4f0-54e83bdc706a)

Теперь при попытке повторного обращения к адресу **198.18.22.62** у нас не будет ограничений:

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LXbCSSBR0J1rX84BjWO%2Fuploads%2FG2xZmakd3OtHY3waTLvf%2Fimage.png?alt=media\&token=7d4c9973-510b-4741-8d33-a3026b88fc92)

Спасибо за ознакомление! Теперь Вы умеете закрывать (и открывать) доступ своему серверу к частным сетям при помощи **ufw**.
